IT-kriminalteknik – Windows
Forensisk analyse af Windows ReadyBoot- og ReadyBoost-artefakter – Gennemgang af opstartsprocesser og systembrug
ReadyBoot og ReadyBoost bruges til at optimere opstarts- og indlæsningsprocesser i Windows. Afhængigt af Windows-versionen og systemkonfigurationen kan der opstå artefakter, der giver mulighed for at drage konklusioner om opstartsprocesser, diskbrug og bestemte systemaktiviteter.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes disse oplysninger aldrig isoleret. Først sammenholdningen med prefetch-filer, hændelseslogfiler, registreringsdatabase-artefakter og andre spor i filsystemet gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af ReadyBoot- og ReadyBoost-artefakter, tidsmæssig inddeling af systemopstarter, sammenhæng med andre Windows-artefakter samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et retsmedicinsk aftryk identificeres de relevante artefakter, analyseres og vurderes teknisk sammen med andre digitale spor.
Hvorfor er ReadyBoot- og ReadyBoost-artefakter vigtige?
De kan give yderligere oplysninger om systemopstarter og ydeevneoptimeringer. Deres beviskraft fremgår dog først af den samlede analyse af alle relevante digitale spor.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af ReadyBoot- eller ReadyBoost-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows-RAM-dumps – Sikring af flygtige beviser fra arbejdshukommelsen
- Forensisk analyse af Windows-filen swapfile.sys – Evaluering af yderligere hukommelsesartefakter
- Forensisk analyse af NTFS-filsystemet – Grundlaget for stort set enhver Windows-undersøgelse
- Forensisk analyse af Master File Table (MFT) – Kernen i NTFS-filsystemet